Leszek
K.
Zarządzanie
bezpieczeństwem
informacji. Dane
osobowe.
Temat: Programy do fakturowania a obowiązek informacyjny
W systemach do fakturowania / wystawiania rachunków przetwarza się dane osoby, gdy (klienci - osoby fizyczne/prywatne) życza sobie rachunku. Dane takie bez wątpienia przetwarza się w zbiorze, zbioru się nie rejestruje, bo wyłącza z obowiązku art. 43 ust. 1 pkt 8. Art. 32 daje osobom prawo do kontroli przetwarzania danych, które jej dotyczą, zawartych w zbiorach danych.Skoro zatem w systemie do fakturowania dane osobowe są przetwarzane i sa w zbiorze, to system ten musi spełniac wymogi opisane w rozporządzeniu w §7, w szczególności:
1. Dla każdej osoby, której dane osobowe są przetwarzane w systemie informatycznym — z wyjątkiem systemów służących do przetwarzania danych osobowych ograniczonych wyłącznie do edycji tekstu w celu udostępnienia go na piśmie — system ten zapewnia odnotowanie:
(...)
5) sprzeciwu, o którym mowa w art. 32 ust. 1 pkt 8 ustawy.
(...)
3. Dla każdej osoby, której dane osobowe są przetwarzane w systemie informatycznym, system zapewnia sporządzenie i wydrukowanie raportu zawierającego w powszechnie zrozumiałej formie informacje, o których mowa w ust. 1.
Może to byłby przyczynek do tego, że w zasadzie każdy system tego rodzaju powinien "z defaultu" spełniać takie (i pozostałe z §7) wymogi? Moim zdaniem pewna ilość takich programów takiego wymogu nie spełnia (nie wspominając o pozostałych).
A jakie jest Wasze zdanie na ten temat?
PS. Art. 32. ust. 1 określa, że każdej osobie przysługuje prawo do kontroli przetwarzania danych, które jej dotyczą, zawartych w zbiorach danych, a zwłaszcza prawo do: 1) uzyskania wyczerpującej informacji, czy taki zbiór istnieje, oraz do ustalenia ...(...). Moją uwagę zwraca określenie czy taki zbiór istnieje - co to miałoby w takim kontekście znaczyć? Osoba wszak nie wie, czy zbiór istnieje, a cóż dopiero definiować - jaki? Czy chodzi tez po prostu o odpowiedź na pytanie czy dane są przetwarzane w zbiorze? Leszek K. edytował(a) ten post dnia 27.03.11 o godzinie 00:39